论坛风格切换切换到宽版
  • 606阅读
  • 1回复

[问题求助]linux做简单网关,copy正常网关的iptables规则,仍旧无法工作,- -! [复制链接]

上一主题 下一主题
离线5842136.
 
发帖
2262
C币
-192932
威望
414
贡献值
1
银元
-2
铜钱
5064
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
linux做简单网关,只需内网通过这台linux主机访.问外网,eth0接内网,eth1接外网,linux主机目前能正常.访问网络          婚庆
目.前已经有一台linux主机在作网关,工作正常,对比两台主机的iptables几乎一样,就算是copy正常网关的iptables规则,.仍旧无法工作..
改成最简单的规则,
**filter**
iptables -A. INPUT -i lo -j. ACCEPT          婚庆
iptables -A INPUT -m state --state. RELATE.D,ESTABLISHED -j ACCEPT外贸
iptables -A FORWARD -p tc.p --dport .80 -j ACCEPT教育
iptables .-A FORWARD. -p udp --dprot 53 -j ACCEPT            杀毒
iptables -A FORWARD .-m state --state RELATED,ESTABLISHED .-j ACCEPT.
**nat**
iptables -t nat -A PREROUTING -s 192.168.1.0/255.25.5.255..0 -i eth0 .-j ACCEPT 服务器
ipta.bles -t nat -A POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth1. -j .MASQUERADE电脑
规则都精简成这样了.应该没错吧.?             电子
内网电脑网关,dns指向这台linux还是打不开.网页...
还有什么地方要注意的吗?
请教~谢谢~

补充一下,以下几步也都做了
modprobe. ip_tables.
modprobe i.p_conntrack.
ec.ho 1>/proc/sys/ne.t/ipv4/ip_forward.

再s.ervice iptables restart健康

无用.....

[ 本帖最后由 andy.0491.1 于 2006-9-20 17:16 编辑 ]             电子

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线梅花鹿.
发帖
1942
C币
-235492
威望
403
贡献值
1
银元
-4
铜钱
4610
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:linux做简单网关,copy正常网关的iptables规则,仍旧无法工作,-
找到了问题所在
echo 1>/proc/sys/net/ipv4/ip_forward
改成
echo "1" >/proc/sys/net/ipv4/ip_forward
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个